以下の情報は、ドキュメントのスクリーンショットにある脆弱性情報の重要なポイントの要約です。 タイトル: - Ooreans Themida v2.1.8.0 TMD ファイル処理におけるバッファオーバーフロー脆弱性 勧告 ID: - ZSL-2012-5079 タイプ: - ローカル/リモート 影響: - システムアクセス、DoS(サービス妨害) リスク: - 4/5 公開日: - 2012年3月20日 概要: - 高度なリバースエンジニアリングやソフトウェアクラッキングからアプリケーションを保護したいソフトウェア開発者のために開発された、高度なWindowsソフトウェア保護システム。 説明: - この脆弱性は、プロジェクトファイルの処理における境界チェックエラーに起因するもので、ユーザーが specially crafted な .TMD ファイルを開く際にバッファオーバーフローを誘発し悪用することができます。成功した場合、任意のコードの実行を許可してしまう可能性があります。 ベンダー: - Ooreans Technologies - 影響を受けるバージョン: - 2.1.8.0 (32/64bit) 動作確認環境: - Microsoft Windows XP Professional SP3 (EN) (32bit) - Microsoft Windows 7 Ultimate SP1 (EN) (64bit) ベンダーのステータス: - 該当なし PoC (概念実証): - クレジット: - 脆弱性の発見者: Gjoko Krstic - 参考文献: - [1] - [2] - [3] - [4] - [5] - [6] - [7]